Sicherheit durch phpbb-prepare_message in eigenem script?
Verfasst: 21.12.2006 00:10
Hallo, ich brauche Hilfe von jemandem, der in den Funktionen von phpbb drin steckt.
Ich wollte mir abschauen, wie phpbb die Nachricht vor dem Speichern aufbereitet um sql-Injection u.ä zu unterbinden, aber ich sehe in den vielen Funktionen, Variablen und Dateien nicht durch. Also habe ich mir überlegt, die Funktionen direkt zu nutzen (für ein eigenes Script, in einer in phpbb eingebundenen Seite, die Texte werden in einer eigenen Tabelle gespeichert, kein bbcode o.ä.).
Nur reicht es das:
oder lasse ich dann was entscheidendes aus?
Ich wollte mir abschauen, wie phpbb die Nachricht vor dem Speichern aufbereitet um sql-Injection u.ä zu unterbinden, aber ich sehe in den vielen Funktionen, Variablen und Dateien nicht durch. Also habe ich mir überlegt, die Funktionen direkt zu nutzen (für ein eigenes Script, in einer in phpbb eingebundenen Seite, die Texte werden in einer eigenen Tabelle gespeichert, kein bbcode o.ä.).
Nur reicht es das:
Code: Alles auswählen
...
include($phpbb_root_path . 'includes/functions_post.'.$phpEx);
...
$message = prepare_message(trim($message), '', '', '', '');
...